北京时间2022年7月6日18:18:26和2022年7月6日上午18:37:59,一个假冒的Shade Inu Token项目部署者从流动性池中移除大量的流动性。
该假冒的Shade Inu Token部署者移除了大约10.1万美元(424 BNB)的流动性。
经过调查,上述Shade Inu Token被认定是局,此项目推出了假的Shade Inu Token,以最初的200 BNB创建了WBNB/SadeIT池并为其提供流动性,因此部署者总共获利约53000美元(224 BNB)。
欺诈步骤
① 欺诈者在交易0x5F5BD20567899DD9D9D2E4496D63518504D2944B85DF379A7B5F913C146D7中部署了一个虚假的Shade Inu Token合约。
(我们在推特上发现了另一个名为Shade Inu的代币项目,其代币地址为https://bscscan.com/address/0x2d8f43752731310b249912c2fc2eb72797d99478 )
② 在合约部署期间,欺诈者从初始代币分发中获得了50亿个SadeIT代币,且其在_release列表中被设置为true。
③ SadeIT代币合约部署了一个传递函数——如果发送者在_release列表中,则不会检查发送方的余额。这意味着发送方可以将无限量的SadeIT代币转移或出售至任何账户。
④ 在交易0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e中,欺诈者随后向Pancake WBNB/SadeIT交易对添加了200 BNB和3亿SadeIT。
⑤ 2022年7月6日18:18:26,欺诈者在交易0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733中使用其自定义的transfer()函数出售了40亿SadeIT(价值292 BNB)。
⑥ 2022年7月6日18:37:59,欺诈者地址在交易0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7中使用其自定义的transfer()函数又卖出约979万亿(979,114,080,000,000 ) SadeIT(价值132 BNB)。
⑦ 欺诈者将共计424BNB的收益转移到地址0x91a20dcb398d9cd19e841175f395138a9bb4b073。
欺诈者地址
欺诈者(ShadeInu Token部署者)地址:
https://bscscan.com/address/0x698c726d33b0ba736391eecf81aa743e648ba003
持有利润的账户:
https://bscscan.com/address/0x91a20dcb398d9cd19e841175f395138a9bb4b073
Shade Inu Token合约地址:
https://bscscan.com/address/0x24676ea2799ac6131e77bcd627cb27dee5c43d7e
Pancake流动性池交易对(WBNB/SadeIT):
https://bscscan.com/address/0xc726a948d5c5ba670dca60aa4fa47f6dec28dffa
Rug Pull 交易https://bscscan.com/tx/0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733
https://bscscan.com/tx/0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7
流动性添加 tx::
https://bscscan.com/tx/0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e
欺诈者共计获取了424 BNB。
但考虑到欺诈者在资金池中提供了200BNB作为初始流动资金,因此其总计获利应为5.3万美元(224 BNB)。
该笔资产已被发送到账户0x91a20dcb398d9cd19e841175f395138a9bb4b073。
写在最后
transfer()函数不同于标准ERC20 transfer(),该次事件可通过安全审计发现相关风险。
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。
背景信息 2022 年?7 月 10 号,一个火热的 NFT 项目 TheSaudis 开启了 freemint 活动(白名单用户可以免费铸造其 NFT)。
金色财经报道,据北京时间7月6日晚间消息,以太坊Sepolia测试网已完成合并。 这是以太坊主网合并前的测试工作之一,Sepolia测试网是运行PoW的Ethash算法的测试网,其使用的EVM版本是London升级的版本。 在合并执行前,Sepolia测试网优先推出了Bepolia许可信标链,获得批准的各方可以成为Bepolia运行验证器。
外媒消息指出,迪士尼已将 Polygon、Flickplay、Lockerverse、Inworld、Obsess和Red 6列为参与其以Web3为重点的加速器计划的公司。 迪士尼宣布了一项为Web3初创公司启动加速器的计划,该项目是一个商业和发展项目,旨在激励世界各地的创新公司的发展。这家全球娱乐巨头表示,该计划将针对专注于打造沉浸式体验未来的项目。
闪电网络的客户端LND,在6月28日升级到了0.15beta版,通过公告可以发现,这是闪电网络完成对比特币Tarpoot支持之后更新的第一个版本,这个版本主要实现了对tarpoot的完整支持,因此成为最好的tarpoot钱包之一。
头条 ▌加密研究员:以太坊合并不会让ETH出现通缩 金色财经消息,据加密研究员Mando发推表示,很看好ETH,但现在也有很多关于以太坊合并的错误信息。首先Gas费可能不会大幅下降(至少在中期),其次ETH不会出现通缩,其供应量应该每年增长0.2%左右。
当我们谈论 Web3 时,大多数人会立刻想到 NFT、加密资产或 DeFi。因为从 Twitter Crypto 的活动来看,这是事实。 但作为一名开发人员,我真正感兴趣的并不是这三者。事实上,我估计目前有 95% 的 Web3 项目是高风险的,并且其中一些是局——而且绝对没有准备好提供给用户使用。 同时,我也觉得剩下 5% 的精品项目是值得提倡的。